Использование OpenDNS для блокирования нежелательного контента в домашней сети

    Решил написать после прочтения топика «imhonet.ru + opendns».

    OpenDNSЭто маленькая заметка со скринами о возможностях сервиса OpenDNS, с которыми очень многие не знакомы из-за недостатка времени на регистрацию и чтение на английском.

    Заметка может быть полезна родителям, воспитателям, просто нелюбителям тёмной стороны всемирной сети, и показывает, почему это просто прекрасное решение для домашней сети.



    Уникальность этого сервиса в том, что для его использования не нужно качать, инсталлировать, держать постоянно включенной и обновлять какую-то специальную программу на каждый компьютер в домашней сети. Этим он очень сильно выигрывает в любого десктопного решения типа антивируса/фаервола/фильтра. И, естественно, такой народный сервис полностью бесплатный.

    Всё что нужно для начала использования — это просто в настройках сети указать специальные адреса DNS-серверов. Делается это в несколько кликов.
    Наглядные пошаговые инструкции есть для самых разных операционных систем. Даже для игровой консоли Wii :)

    Use OpenDNS:
    Use OpenDNS

    Это нужно сделать для каждого компа в домашней сети. Главное, чтобы у них был один внешний IP-адрес при выходе в сеть. Или же так нужно сделать для единого роутера, если все подключения идут через него.

    Далее на сайте сервиса http://opendns.com можно создать аккаунт для управления настройками фильтрации.

    Здесь вам и заготовленные уровни фильтрации, и индивидуальная фильтрация с выбором категорий, и white/black листы:
    Настройки
    На скрине как раз видно один из недостатков сервиса — попадание популярных сервисов хостинга изображений под категорию Adult из-за наличия такого контента. Так что приходится вручную добавлять в белый список такие сервисы, но их не так уж много.

    Так же есть возможность принять участие в тегировании сайтов для составления глобальной базы, которая как раз используется для фильтрации по категориям (тегам):
    Тегировании сайтов

    Для родительского контроля такой сервис подходит лучше, так как догадаться как изменить настройки подключения к сети не так просто, как убить процесс антивируса/фаервола.

    UPD1. Так выглядит заблокированная страница:
    image

    UPD2. Фильтр можно обходить через анонимайзеры/прокси, по этому среди категорий фильтров нужно не забыть выбрать ещё и «Proxy/Anonymizer».
    AdBlock has stolen the banner, but banners are not teeth — they will be back

    More
    Ads

    Comments 28

      +3
      Я себе тоже хочу включить галочку напротив Tasteless иногда.
        –2
        Для России более актуален www.SkyDNS.ru
          0
          Нет у него функционала opendns, даже рядом не стоит. А вот rejector.ru многое умеет.

          Сеть из четырех серверов ничего толкового не даёт. Отклик для 90% обычных пользователей не важен.
        –2
        Приходилось пользоватся. Правда он заменил у меня мою поисковую машину стандартную, результат выдавал в своей
          0
          Не совсем так. Он заменяет реакцию браузера на криво введенный URL. А именно, показывает свои результаты поиска и рекламу за одно, в следствие чего этот сервис и бесплатен для пользователей.
            0
            Блин, зачем минусовать? Ну ошибся я с понитием, не правильно донес информацию! Там ниже уже всё правильно написали, то что я имел ввиду
              +1
              Я лично только ответил.
          • UFO just landed and posted this here
            • UFO just landed and posted this here
                +5
                Ваш обзор — краткий и ваша статья вообще у другом(«как защититься от Conficker»)+тут есть скриншоты.
                PS Здесь не торрент-трекер, чтобы требовать указывать отличия от существующих статей ;)
                • UFO just landed and posted this here
                  0
                  Посмотрел. Цель обзора же другая.
              • UFO just landed and posted this here
                • UFO just landed and posted this here
                  +2
                  Главный недостаток сервиса, проистекает из главного достоинства.
                  Так как сервис бесплатен, зарабатывает он на рекламе поисковой.
                  А поиск он показывает когда вы промахиваетесь с правописанием адресов.
                  Отсюда недостаток — вместо ошибки DNS сервис возвращает свой адрес и говорит ОК.

                  Отсюда непонятные задержки при неправильном прописании имен smb-клиентов, например.
                    +1
                    Согласен. Теряется замечательная возможность фаерфокса, искать гуглом если адрес не найден. А их поисковая системе, скажем мягко как-то не очень.
                      +1
                      Но именно благодаря этому их поиску этот сервис и бесплатный для народа.
                      То есть, это неудобство и есть цена за пользование сервисом.
                    0
                    Сколько же всего полезного не используем только из-за того, что в лом выучить язык. Извините, что комментирую не основную тему поста.
                      0
                      а не подскажите как сделать так, чтобы при всём при этом как-то резолвились локально прописанные у моего провайдера на NS'е сайты? Конечно можно их в hosts запихнуть, но оно динамическое, да и много их…
                        0
                        Похоже, что никак, ведь он перекрывает DNS провайдера.
                        0
                        Построй маленький Китай у себя дома :)

                        Это обходится настолько леко и не принуждённо, что о какой либо защите говорить не приходится. Хотя поставить это чаду, чтоб оно погуглило и обошло в воспитательных целях можно.
                          +1
                          Сколько пользуюсь этим сервисом, проблем с black/white-листами не возникало, все обновляется в кратчайшие сроки. Возможно описываемый Вами эффект связан с кешем DNS в самой операционной системе, после обновления списков, его неплохо бы очищать.
                            0
                            Я так и думал, что это какой-то кеш обновляется, но думал, что какой-то внешний. А благодаря вашему комменту вспомнил, что у меня HandyCache кеширует DNS.
                            Спасибо, поправил в заметке.
                            0
                            У OpenDNS нет возможности применения листов по дням недели, календаря и часам. Поэтому конкуренцию средствам родительского контроля они составить не могут. Уложив детей родители мама захотела зайти на сайт vkontakte.ru запрещённый для дочки. Она потянулась в кресле и набрала в консоли echo «nameserver 208.67.219.99» > /etc/resolv.conf, так что ли?

                            А за саму статью — спасибо, иногда opendns.com действительно незаменим.
                              0
                              Да, такие задачи он не решает. Он хорош только в полном блокирование по категориях.
                                0
                                «нет возможности применения листов по дням недели, календаря и часам.» — да Вы правы, плохо(
                                Или не помешало бы разрешать через пароль. В данном примере: мама захотела -> попала на страницу, где у неё спросят пароль -> ввела правильный и открылся vKontakte…
                                0
                                Внимание вопрос:
                                Как сервера ОпенДНС поймут что мне можно, а что нельзя? Для этого у меня должен быть статик ip?

                              Only users with full accounts can post comments. Log in, please.